NIS-2 Checkliste

NIS-2 Checkliste
Photo by Markus Spiske / Unsplash

Die NIS2-Richtlinie, auch bekannt als die zweite EU-Richtlinie zur Netzwerk- und Informationssicherheit, ist ein wichtiges Gesetzespaket zur Verbesserung der Cybersicherheit und zum Schutz kritischer Infrastrukturen in der gesamten Europäischen Union (EU).

Sie erweitert und verbessert die ursprüngliche NIS-Richtlinie deutlich, indem sie Schwachstellen behebt und den Anwendungsbereich für verbesserte Sicherheitsstandards, Meldepflichten und Krisenmanagement ausweitet. Für EU-Unternehmen ist die Einhaltung der NIS2-Richtlinie essenziell, um Systeme zu sichern, Cyberbedrohungen abzuwehren und Resilienz zu stärken.

Um bis zum 17. Oktober 2024 den neuen rechtlichen Anforderungen gerecht zu werden, empfiehlt es sich für Organisationen, als ersten Schritt diese Checkliste zu bearbeiten.

  • Suchen Sie nach zuverlässigen Compliance-Partnern, die Ihnen durchgehende Anleitung und Unterstützung während des gesamten Implementierungsprozesses bieten können.
  • Prüfen Sie, ob und in welchem Umfang sich die NIS2-Richtlinie auf Ihren Betrieb auswirkt, und stellen Sie fest, ob Sie unter ihren Geltungsbereich fallen.
  • Schaffen Sie Bewusstsein für die NIS2-Richtlinie bei der Geschäftsführung und relevanten Stakeholdern.
  • Stellen Sie sicher, dass ausreichende Budgets und Ressourcen für die erfolgreiche Durchführung des Projekts bereitgestellt werden.
  • Starten Sie mit der Umsetzung erforderlicher Maßnahmen, Strategien und Abläufe, um die Konformität mit der NIS2-Richtlinie sicherzustellen. Dazu gehört die Aktualisierung von Richtlinien, die Optimierung der Reaktionsgeschwindigkeit bei Sicherheitsvorfällen, die Verstärkung der Lieferkettensicherheit und die Durchführung von Mitarbeiterschulungen.
  • Setzen Sie eine detaillierte Gap-Analyse um, um festzustellen, in welchen Bereichen die aktuellen Cybersicherheitsstrategien Ihrer Organisation den Anforderungen der NIS2-Richtlinie nicht gerecht werden.
  • Erarbeiten Sie einen detaillierten und realistischen Plan zur Erfüllung der noch ausstehenden Anforderungen.

Read more

NISG 2026: Cybersicherheit wird zur Chefsache

NISG 2026: Cybersicherheit wird zur Chefsache

Mit dem NISG 2026 (Bundesgesetz, mit dem das Bundesgesetz zur Gewährleistung eines hohen Cybersicherheitsniveaus von Netz- und Informationssystemen (Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026) erlassen wird und das Telekommunikationsgesetz 2021 und das Gesundheitstelematikgesetz 2012 geändert werden) setzt nun auch Österreich mit mehr als einjähriger Verspätung die EU-NIS-2-Richtlinie um und definiert

By Michael Mrak
Omnibus Gesetzesentwurf zu Data-Act und DSGVO

Omnibus Gesetzesentwurf zu Data-Act und DSGVO

Vereinfachung oder schleichende Aushöhlung des Datenschutzes? Die EU-Kommission verspricht mit ihrem „Digital Omnibus“ ein einfacheres, effizienteres Regelwerk für Europas digitale Gesetze. Tatsächlich sollen zahlreiche Verordnungen, darunter der Data Act, die DSGVO, die ePrivacy-Richtlinie und Teile des Data Governance Acts, zusammengeführt und vereinfacht werden. Doch was nach Entbürokratisierung klingt, bedeutet in

By Michael Mrak